Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux" | +/– | |
Сообщение от opennews (??), 12-Апр-24, 20:40 | ||
В открытом доступе обнаружены два эксплоита, в которых задействована ранее неизвестная уязвимость в драйвере n_gsm, входящем в состав ядра Linux. Уязвимость позволяет непривилегированному локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. CVE-идентификатор не присвоен. Проблема пока остаётся неисправленной... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
3. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –9 +/– | |
Сообщение от Шарп (ok), 12-Апр-24, 20:41 | ||
>Уязвимость вызвана состоянием гонки | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +18 +/– | |
Сообщение от Аноним (18), 12-Апр-24, 21:19 | ||
Это сложно... :) Я бы тоже хотел научиться... | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –11 +/– | |
Сообщение от Анонимусс (-), 12-Апр-24, 22:59 | ||
А что тут сложно? | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (47), 12-Апр-24, 23:10 | ||
Пока ты веришь что это ошибка это случайность ты так и будешь оставаться не мамонтом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Аноним (101), 13-Апр-24, 12:50 | ||
Ты говоришь как опытный немамонт | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от ИмяХ (ok), 13-Апр-24, 10:56 | ||
Какой тогда смысл в разных потоках, если нельзя делать что-то одновременно? | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
159. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (159), 16-Апр-24, 09:24 | ||
> Какой тогда смысл в разных потоках, если нельзя делать что-то одновременно? | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +5 +/– | |
Сообщение от Q2W (?), 13-Апр-24, 11:12 | ||
Слишком толсто | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
131. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Neon (??), 13-Апр-24, 22:13 | ||
Очень тайное искусство не допускать дедлоков.))) | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
154. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от andy_68 (ok), 14-Апр-24, 19:23 | ||
Мьютекс тяжел, как гора. Креш легок, как перышко... | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
89. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (89), 13-Апр-24, 11:09 | ||
По крайней мере защита от use-after-free элементарна. Нужно просто имитировать работу shared_ptr. Параллельный доступ к данным на уровне ядра может быть немного сложным, если нет диспетчера потоков. Если он есть, то всё становится элементарным. Просто ждёшь пока мутекс скажет, что пришла твоя очередь доступа к данным. В совсем критических местах, где переключения контекста недопустимы, там и память выделять и освобождать не стоит. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
130. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Neon (??), 13-Апр-24, 22:12 | ||
Весело может получится, когда несколько потоков ждут освобождения мутексов,залоченных друг дружке.))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (89), 14-Апр-24, 00:57 | ||
Ну так нефиг переусложнять код взаимными зависимостями. Блокирующий мутексы код должен быть максимально атомарным. | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (160), 16-Апр-24, 23:37 | ||
Типичный репертуар фетишиста-сишника. Нужно «просто» имитировать работу чего-то там. Нужно «просто» не допускать ошибок и «просто» следить за памятью. Идея использовать неблокирующие структуры данных почему-то не рассматривается, как и идея использовать более подходящие инструменты, чтобы поменьше делать «простого» и побольше уделять времени программированию. Лишь бы со своим фетишем няньчиться. | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
162. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (89), 17-Апр-24, 03:27 | ||
> Идея использовать неблокирующие структуры данных почему-то не рассматривается, как и идея | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от куку (?), 13-Апр-24, 13:12 | ||
даже не Go создать поток не проблема одним словом go, другое дело - состыковать каналы, которые могут зависнуть и бутылочные горлышки-мьютексы | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
6. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –8 +/– | |
Сообщение от Аноним (6), 12-Апр-24, 20:43 | ||
> Драйвер n_gsm предоставляет реализацию протокола GSM 07.10, используемого в GSM-модемах для мультиплексирования соединений к последовательному порту. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +6 +/– | |
Сообщение от onanim (?), 12-Апр-24, 20:52 | ||
а модуль в ядре есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Анании.orig (?), 12-Апр-24, 22:04 | ||
Модуль надо еще загрузить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +6 +/– | |
Сообщение от Вася (??), 13-Апр-24, 00:22 | ||
получается, большая часть серверов не нормальная | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +3 +/– | |
Сообщение от Аноним (10), 12-Апр-24, 20:53 | ||
Модуль n_gsm и для серверных дистрибутивов собирается и автоподгружается при необходимости. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
67. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +3 +/– | |
Сообщение от Аноним (67), 13-Апр-24, 01:21 | ||
В случае какой необходимости? Если кто-то модем в юсб сервака вставит? | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Аноним (-), 13-Апр-24, 12:20 | ||
> В случае какой необходимости? Если кто-то модем в юсб сервака вставит? | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от нах. (?), 13-Апр-24, 18:47 | ||
похоже что достаточно правильно открыть pty | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
22. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Витюшка (?), 12-Апр-24, 21:24 | ||
Ну ты особо далеко не уходи. Таких уязвимостей десятки, если не сотни в модулях на серверах. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
49. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от Аноним (47), 12-Апр-24, 23:12 | ||
Да лаан уязвимость это только пакет xz нас тут несколько дней подряд пытались в этом убедить. Других проблем не существует. Пусть даже у каждой уязвимости в сабже есть и коммитер и мейнтейнер к ним вопросов нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –4 +/– | |
Сообщение от Oe (?), 12-Апр-24, 20:59 | ||
Что это за драйвер такой и что он делает до сир пор в 2024? Это для SIM900 и подобного хлама? Там точно линукс используется а не лютая проприетарщина? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +10 +/– | |
Сообщение от birdie (ok), 12-Апр-24, 21:01 | ||
Примерно с 2000 года собираю ядро сам, но не из-за вопросов безопасности, а просто потому что ядра от дистров крайне жирные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –8 +/– | |
Сообщение от Аноним (15), 12-Апр-24, 21:12 | ||
> Примерно с 2000 года собираю ядро сам, но не из-за вопросов безопасности, а просто потому что ядра от дистров крайне жирные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +3 +/– | |
Сообщение от Аноним (21), 12-Апр-24, 21:24 | ||
Неужели plan9? Или beos? | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. Скрыто модератором | +/– | |
Сообщение от Аноним (25), 12-Апр-24, 21:34 | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. Скрыто модератором | +/– | |
Сообщение от Аноним (21), 12-Апр-24, 21:43 | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. Скрыто модератором | –3 +/– | |
Сообщение от Аноним (25), 12-Апр-24, 21:47 | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (58), 13-Апр-24, 00:33 | ||
Оригинальна BeOS давно ископаемое. А Хайку и Plan9 кто стабилизировал? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
96. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 13-Апр-24, 12:27 | ||
> Оригинальна BeOS давно ископаемое. А Хайку и Plan9 кто стабилизировал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (143), 14-Апр-24, 12:22 | ||
Во-первых не MS-DOS, а FreeDOS... | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 14-Апр-24, 13:11 | ||
> Во-первых не MS-DOS, а FreeDOS... | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 13-Апр-24, 11:30 | ||
Фантом ОС! | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
156. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (58), 14-Апр-24, 21:28 | ||
Что за зверь такой, Redox что-ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от Денис Попов (?), 12-Апр-24, 21:15 | ||
>14966600 Apr 11 00:00 /boot/vmlinuz-6.8.5-301.fc40.x86_64 | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
27. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Аноним (25), 12-Апр-24, 21:43 | ||
Зачем 1500KB? У меня не было сверх задачи уменьшить его до минимума - там только то, что нужно на моём компе. Штук 30 фич ядра встроены, а не модулями, потому что грузятся всегда - можно их убрать, а потом оно без initrd грузиться не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +4 +/– | |
Сообщение от Аноним (-), 12-Апр-24, 23:08 | ||
> доказывать, показывать превосходство? | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Fjyj (-), 12-Апр-24, 23:11 | ||
Без шуток, "а зачем?" | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
79. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от n00by (ok), 13-Апр-24, 06:28 | ||
Вернее спросить "а почему?" | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 13-Апр-24, 12:28 | ||
> Обычно 2 секунды уходит на калибровку clocksource, когда ядро выбирает само. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –1 +/– | |
Сообщение от n00by (ok), 13-Апр-24, 13:57 | ||
Я не понял, зачем тебе апдейтить букмарки, если ты не можешь выполнить dmesg|grep clocksource и показать, что на твоём localhost всё именно так. | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (155), 14-Апр-24, 20:34 | ||
> Так вот, если не секрет, какая мотивация всех этих телодвижений? | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
80. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –1 +/– | |
Сообщение от n00by (ok), 13-Апр-24, 06:32 | ||
> Почему всегда в сети надо с кем-то спорить, поддевать, что-то доказывать, показывать | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
87. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (87), 13-Апр-24, 10:03 | ||
Почему всегда в сети надо с кем-то спорить | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
73. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от anonymos (?), 13-Апр-24, 03:26 | ||
У меня ядро 20М, но при этом я в него еще и initram запихал, с необходимыми мне скриптами и бинарями. Мерятся размером ядер - это так себе затея ))) Гораздо важнее то, что собрав свое ядро, я уже не смогу кивать в сторону мантейнеров, типа "криворукие уроды", и беру ответственность за безопасность и функциональность своей машины, на себя! | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
20. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –4 +/– | |
Сообщение от НяшМяш (ok), 12-Апр-24, 21:22 | ||
> ядра от дистров крайне жирные | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
24. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от birdie (ok), 12-Апр-24, 21:33 | ||
> Ядро дистра всего в 3 раза жирнее и при этом оно может запускаться на практически любом железе, а не только на коре два дуо админа локалхвоста. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от нах. (?), 12-Апр-24, 23:15 | ||
> Моё ядро ничего не требует | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –3 +/– | |
Сообщение от Аноним (78), 13-Апр-24, 06:08 | ||
>> Моё ядро ничего не требует | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Perlovka (ok), 13-Апр-24, 08:59 | ||
Это ж местный сумасшедший, забей ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от пох. (?), 13-Апр-24, 09:46 | ||
> ну выберет в грубе загрузка с дистрибутивного ядра федоры | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
99. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 13-Апр-24, 12:40 | ||
> (Кстати что местные эксперты умеют такое ведро запихать в пакет, чтобы хотя бы | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (78), 13-Апр-24, 14:02 | ||
>> ну выберет в грубе загрузка с дистрибутивного ядра федоры | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
118. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 13-Апр-24, 17:30 | ||
> ты предлагаешь стоя в гамаке | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (78), 13-Апр-24, 19:17 | ||
>> ты предлагаешь стоя в гамаке | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 13-Апр-24, 22:22 | ||
> а ты только выполнить команду rm предложил? | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (78), 13-Апр-24, 22:43 | ||
>> а ты только выполнить команду rm предложил? | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (115), 13-Апр-24, 15:54 | ||
> удали файлы трекаемые пакетником | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
98. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 13-Апр-24, 12:38 | ||
> кроме того самого core2duo с единственноверным набором платок, под который героически собрано. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
111. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –1 +/– | |
Сообщение от нах. (?), 13-Апр-24, 14:03 | ||
> Блин зачем тому алмину локалхоста этот твой lsi?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 14-Апр-24, 13:29 | ||
> я например в него диски втыкаю. А тому не знаю - может украшает им жилище... | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –1 +/– | |
Сообщение от нах. (?), 14-Апр-24, 16:13 | ||
> И кстати его бла-бла, кажется, имеют некие проблемы с факт-чеком. В частности билдить кастомные, | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от crypt (ok), 13-Апр-24, 17:49 | ||
+1, за дефолтные ядра. уязвимость играет роль на сотне серверных инсталах, а там birdie ядро вручную собирать не будет. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
121. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 13-Апр-24, 18:03 | ||
чего ет не будет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (58), 13-Апр-24, 00:39 | ||
На "практически любом" железе оно может запускаться потому, что initramfs размером эдак с 20 Мбайт имеется. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
37. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от кент кента (?), 12-Апр-24, 22:18 | ||
>Рехнутся можно что они туда напихали. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
51. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от нах. (?), 12-Апр-24, 23:18 | ||
> Вот представь у диска электроника вылетает. Как ты его по гарантии отдашь, если он не зашифрован | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от f95 (ok), 12-Апр-24, 22:21 | ||
> security through obscurity\ | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
52. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 12-Апр-24, 23:23 | ||
> (чтобы загрузить тот самый уязвимый код может понадобиться рут | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –1 +/– | |
Сообщение от Аноним (-), 13-Апр-24, 20:15 | ||
> Загрузка через initrd вообще выключена - многие не знают, что можно грузиться без него. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
149. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 14-Апр-24, 16:19 | ||
>> Загрузка через initrd вообще выключена - многие не знают, что можно грузиться без него. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Neon (??), 13-Апр-24, 22:16 | ||
Без SATA AHCI support ? Жить на PATA так себе | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
14. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (14), 12-Апр-24, 21:12 | ||
как обычно мой дебиан с 4.19 ведром не уязвим! это же надо так.... даже не интересно... | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Nv (?), 13-Апр-24, 07:53 | ||
Наверное уязвим , проверь ядро на видюхе от nvidia колом ещё и встанет. Пока только хордкор 5.6.0 | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Аноним (14), 13-Апр-24, 09:36 | ||
хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от Витюшка (?), 12-Апр-24, 21:21 | ||
Самое забавное что любой npm build, или cmake запускает произвольный код (зависимостей зависимостей и т.д.) от своего пользователя, который может получить root. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Андрей (??), 12-Апр-24, 21:28 | ||
Поддерживаю мысль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Аноним (33), 12-Апр-24, 22:02 | ||
>Всё больше людей пользуется всем "из коробки", даже не разбираясь, что в ней. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –1 +/– | |
Сообщение от Аноним (58), 13-Апр-24, 00:46 | ||
Ну хорошо, что такие хоть про бензин-то знают. Вспомнился эпизод из "Не родись красивой", как там секретарша Вика купила себе новую тачку :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –1 +/– | |
Сообщение от Neon (??), 13-Апр-24, 22:23 | ||
И гибнут. То от глюков ПО автомобиля. То от взломов. Так себе прогресс | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
140. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Прохожий (??), 14-Апр-24, 08:20 | ||
Ты, видимо, прошивки для своего авто сам пишешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 14-Апр-24, 16:22 | ||
> Ты, видимо, прошивки для своего авто сам пишешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Аноним (-), 12-Апр-24, 22:50 | ||
Правильно! Вот я, такой нехороший, пошел купил чашку, достал из коробки и пью чай с попкорном. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
136. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Neon (??), 13-Апр-24, 22:24 | ||
Это до той поры, пока чашку не взломают по сети и не заставят её мышьяка в кофе подсыпать удаленно | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от ss (??), 14-Апр-24, 09:39 | ||
вычислят по ip? | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от Аноним (18), 13-Апр-24, 01:26 | ||
Если коробка выполняет строго определённый набор функций и неможет его изменить - эта стратегия выглядит приемлимой. Правдо с ПК такая стратегия выглядит опасной. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
30. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (30), 12-Апр-24, 21:48 | ||
> Самое забавное что любой npm build, или cmake запускает произвольный код (зависимостей зависимостей и т.д.) | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
57. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от Витюшка (?), 13-Апр-24, 00:30 | ||
Ну я разработчик (или не дай бог админ или релиз-инженер). У меня всяких ключиков от репозиториев с кодов, паролей в chrome, ssh ключей просто куча. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –3 +/– | |
Сообщение от Аноним (30), 13-Апр-24, 00:38 | ||
> И я начинаю собирать софт. Вот во время сборки зависимостей выполняется произвольный код. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. Скрыто модератором | –4 +/– | |
Сообщение от Аноним (-), 13-Апр-24, 12:45 | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
119. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 13-Апр-24, 17:34 | ||
> И я начинаю собирать софт. Вот во время сборки зависимостей выполняется произвольный код. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
124. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (78), 13-Апр-24, 19:27 | ||
> Ну я разработчик | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
151. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 14-Апр-24, 16:24 | ||
> Витюш, софт собирают как минимум от другого пользователя с урезанными правами. Это | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –1 +/– | |
Сообщение от Аноним (115), 13-Апр-24, 20:01 | ||
> И я начинаю собирать софт. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
152. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 14-Апр-24, 16:25 | ||
> Чтобы она сработала нужно иметь подходящее оборудование. Произвольный модуль ядра сам-собой | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (160), 16-Апр-24, 23:47 | ||
> Вот подсадить ко мне троянчика или keylogger от рута милое дело. Там можно читать память chrome где лежать все остальные ключи. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
26. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (26), 12-Апр-24, 21:36 | ||
Зачем вообще драйвер модема - в ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 12-Апр-24, 21:57 | ||
Надо переходить на микроядерную архитектуру. | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Аноним (-), 13-Апр-24, 12:53 | ||
> Надо переходить на микроядерную архитектуру. | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 13-Апр-24, 14:17 | ||
Драйверы есть, и, во-первых, инкапсулируются в выделенном адресном пространстве, во-вторых, в значительной степени изолированы от другого кода операционной системы, и в-третьих, закрыты IOMMU. | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 14-Апр-24, 00:17 | ||
Я имел ввиду ядра Фантом ОС или L4, а не такие старые. Драйвер портируется за день из дружественного Линукса. | ||
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору |
39. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от yet another anonymous (?), 12-Апр-24, 22:31 | ||
Например, huawei-ый LTE (4G) "свисток". Там двухядерный ARM. На одщном ядре --- какой-нибудь VxWorks (уже rip), на втором --- Linux; общаются между собой по serial поверх usb. Вот тут им мультиплексировать хочется. Ну, и в сторону хоста тоже может быть. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
54. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (54), 13-Апр-24, 00:10 | ||
и что работа с /dev/ttyX теперь только из ядра возможна? | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (72), 13-Апр-24, 02:51 | ||
Меня конечно искренне восхищает уровень сегодняшней минитюаризации, когда в копеечной "флешке" не то что микроконтроллер с простецкой ртос может быть, а вполне себе микрокомпьютер с настоящим линуксом | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
103. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (103), 13-Апр-24, 12:57 | ||
> Меня конечно искренне восхищает уровень сегодняшней минитюаризации, когда в | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –1 +/– | |
Сообщение от Tron is Whistling (?), 13-Апр-24, 11:43 | ||
В двухголовый бы ещё поверил, но это оверкилл. | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
106. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 13-Апр-24, 13:39 | ||
а в гугле тебя забанили? | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Tron is Whistling (?), 13-Апр-24, 13:45 | ||
> Чей там mmu (и есть ли он в 64 мб вообще) | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Tron is Whistling (?), 13-Апр-24, 13:46 | ||
Тем более, что если на это завязать один чип DRAM - они будут мешать друг другу, что для реалтаймной части, ну, ты понял. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 13-Апр-24, 14:05 | ||
ты не поверишь, но таки он там один. И чип один. | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Tron is Whistling (?), 13-Апр-24, 22:16 | ||
> ты не поверишь, но таки он там один. И чип один. | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от yet another anonymous (?), 15-Апр-24, 21:48 | ||
>> ты не поверишь, но таки он там один. И чип один. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Tron is Whistling (?), 15-Апр-24, 21:53 | ||
Свой MMU у каждого ядра - это уже не двухядерный арм, а по факту два арма. Разница есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (31), 12-Апр-24, 21:51 | ||
> продемонстрировано в Fedora | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (84), 13-Апр-24, 09:06 | ||
В openSUSE этот драйвер вообще в kernel-default. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (36), 12-Апр-24, 22:16 | ||
в чем прикол, ведь модуль может только рут загрузить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (40), 12-Апр-24, 22:35 | ||
А дергать ioctl может кто угодно и в итоге стать рутом | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (41), 12-Апр-24, 22:43 | ||
Прикол в том, что если он у вас загружен, мы получаем отличный хз ссш (простите). | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
42. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (-), 12-Апр-24, 22:47 | ||
> Через манипуляции с ioctl можно добиться обращения к памяти после её освобождения (use-after-free). | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (40), 13-Апр-24, 11:37 | ||
На что спорим ты бы даже такое дырявое ядро не написал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (115), 13-Апр-24, 16:04 | ||
> На что спорим ты бы даже такое дырявое ядро не написал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от Аноним (-), 12-Апр-24, 22:52 | ||
> 0-day уязвимость в драйвере n_gsm | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (18), 13-Апр-24, 00:42 | ||
Нам всем тоже это не очень нравиться, но пока у нас неполучается сделать ядро лучше Линукса или хотябы на том же уроне... :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 13-Апр-24, 01:30 | ||
> Прошло всего | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
66. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от Syndrome (ok), 13-Апр-24, 01:02 | ||
Судя по дискуссии в почтовой рассылке ядра уязвимость оставлена нарочно "по историческим причинам". Для отказа от "исторической" дыры необходимо добавить в автозапуск команду «sysctl -w dev.tty.ldisc_autoload=0». | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Nv (?), 13-Апр-24, 02:22 | ||
Через модпробе не проще выгрузить и обновить инитрамфс и занести в блеклист? | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от Syndrome (ok), 13-Апр-24, 05:19 | ||
Уязвимость заключается в том что любой пользователь может загрузить в ядро любой драйвер из серии «tty line discipline». Даже дырявые драйвера для устройств из 1980-х. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | –3 +/– | |
Сообщение от Nv (?), 13-Апр-24, 05:24 | ||
Ерунда там депенденси мешает это надо измудриться найти и собрать нужный модуль , бинари воруют не хотят собирать , будет кто то голову морочить со сборкой , поехавшии НИИ имени не имени | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +4 +/– | |
Сообщение от glad_valakas (-), 13-Апр-24, 06:03 | ||
временная мера: | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +1 +/– | |
Сообщение от кент кента (?), 13-Апр-24, 11:49 | ||
Печально всё это, помню 2000-е.... фанбои виндовса тогда говорили "вот станет ваш линукс чуть популярнее и тоже 100500 дыр найдется". Как в воду глядели. | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +2 +/– | |
Сообщение от Аноним (-), 13-Апр-24, 13:14 | ||
Меня больше забавляло, да и в общем-то забавляет, как рассказывали: | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от нах. (?), 13-Апр-24, 14:07 | ||
> А вот линукс пишут лучшие из лучших! Тысяча глаз смотрит, чтобы там не было ошибок!" | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +3 +/– | |
Сообщение от Аноним (115), 13-Апр-24, 16:12 | ||
> Тысяча глаз смотрит, чтобы там не было ошибок! | ||
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору |
125. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от randomize (?), 13-Апр-24, 19:33 | ||
В винде постоянно одни дыры за другой находят. И многие - zero day. | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
128. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 13-Апр-24, 20:20 | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (129), 13-Апр-24, 20:36 | ||
В ядре? Или в смеси ядро, набор приложений, графический стек? | ||
Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору |
142. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от кент кента (?), 14-Апр-24, 11:25 | ||
>В винде постоянно одни дыры за другой находят. И многие - zero day. | ||
Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору |
147. "0-day уязвимость в драйвере n_gsm, позволяющая выполнить код..." | +/– | |
Сообщение от Аноним (147), 14-Апр-24, 15:52 | ||
А почему вас это интересует? Хотите поговорить об этом? Вас что-то беспокоит? | ||
Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |